nanio76 Публикувано Декември 23, 2007 Report Share Публикувано Декември 23, 2007 Колеги, моля за помощ!Компютъра ми всеки божи ден точно в 18.20 започва да издава сигнал подобен на "заето" на телефоните.Така е от около 3 месеца.Първо не ме дразнеше,след рестарт се оправя (до другия ден-18.20) .Но напоследък започва де ме изнервя,и се разрових да видя от къде е.Скайп,ICQ,Winamp,WMP, и всички програми дето зареждат или не зареждат със старта ,нямат такъв звук.Нямам органайзери,аларми,часовници и тем подобни подсещачки.Откъм вируси,шпиони,гадини разни и червеи -нямам.Сканирах с всичко дето го има на машината и почти всичко дето намерих в Интернет за свободно сканиране-чисто е.Няма телефон наблизо около компютъра, нито у съседите даже няма.Пробвах с други колони ,микрофони и камери -дава "заето" с всичко . Започнах и аз да "туткам".Дайте идеи и предложения за помощ.Качвам файл с запис на звука-ако някой го разгадае ,не че еима какво да се гадае в сигнал "заето",ама дано помогне.Иска ми се да избегна преинсталация (само заради него не си заслужава колкото и да е дразнещо ).Благодарско предварително на всички който помогнат! А това е т'ва дето дава заето (освен мен): AMD Athlon 64, 2000 MHz (10 x 200) 3200+Asus M2NNVIDIA GeForce 7300 GS (512 MB)1024 MB (DDR2 SDRAM) Microsoft Windows XP Professional,Service Pack 2,Internet Explorer 7.0.5730.13 ________.wav Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Декември 23, 2007 Report Share Публикувано Декември 23, 2007 Можеш ли да определиш откъде идва този звук - колонките, кутията, друго място? Цитирай Link to comment Сподели другаде More sharing options...
bafi Публикувано Декември 23, 2007 Report Share Публикувано Декември 23, 2007 И аз имах подобен проблем,но се усетих от какво беше и го оправих.Та при мен беше следното:бях инсталирал някаква програма(не си спомням точно каква) задаваше се като скрийнсейвър и няколко нощи подред се чуваше музика от нея.И също беше в определен час.Така че ако си инсталирал нещо подобно провери да не е от него. Цитирай Link to comment Сподели другаде More sharing options...
nanio76 Публикувано Декември 23, 2007 Author Report Share Публикувано Декември 23, 2007 Можеш ли да определиш откъде идва този звук - колонките, кутията, друго място?От колоните е на 100%.Смених ги за да се убедя ,че проблема остава ,пробвах и със слушалки -все същото! И аз имах подобен проблем,но се усетих от какво беше и го оправих.Та при мен беше следното:бях инсталирал някаква програма(не си спомням точно какава) задаваше се като скрийнсейвър и няколко нощи подред се чуваше музика от нея.И също беше в определен час.Така че ако си инсталирал нещо подобно провери да не е от него. -съвпада с инсталацията на една игра но нея я махнах първо.Освен ако не е останало нещо от нея някъде.Но незнам как да се оправя не съм толкова навътре в нещата. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Декември 23, 2007 Report Share Публикувано Декември 23, 2007 Я пусни тук съдържанието на едно LOG файлче на HijackThis 1.99.1 (208KB). За всеки случай първо преименувай ЕХЕ-то с някакво друго име, по твое желание.Освен това можеш да дадеш снимки на страници Application и System от Event Viewer (Start -> Run -> пишеш eventvwr -> OK) малко след като се е чул звука. Цитирай Link to comment Сподели другаде More sharing options...
nanio76 Публикувано Декември 24, 2007 Author Report Share Публикувано Декември 24, 2007 Утре като писне пак на заето ще снимам Application и System от Event Viewer и ги качвам веднага.Около 18.20 демек. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Декември 24, 2007 Report Share Публикувано Декември 24, 2007 Наистина не ми е ясно, защо просто не копира текста (Copy/Paste), вместо да усложняваш твоя и нашия живот със скрийншот. Цитирай Link to comment Сподели другаде More sharing options...
nanio76 Публикувано Декември 24, 2007 Author Report Share Публикувано Декември 24, 2007 По инерция.Съжалявам.Става ли ясно от къде е това звънене като погледнахте HijackThis логфайла? Цитирай Link to comment Сподели другаде More sharing options...
Slammer Публикувано Декември 24, 2007 Report Share Публикувано Декември 24, 2007 лично мен ме съмнява crowder toolbar-a, ама то толкова други работи за почистване, че е напълно възможно да греша! Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Декември 24, 2007 Report Share Публикувано Декември 24, 2007 По инерция.Съжалявам.Става ли ясно от къде е това звънене като погледнахте HijackThis логфайла?Не, но има някои предположения. Ще е добре да го пуснеш в текстов вид, за да боравим с него по-лесно и да ти кажем какво да опиташ да почистиш. Цитирай Link to comment Сподели другаде More sharing options...
nanio76 Публикувано Декември 24, 2007 Author Report Share Публикувано Декември 24, 2007 лично мен ме съмнява crowder toolbar-a, ама то толкова други работи за почистване, че е напълно възможно да греша!Той е от вчера на компа .Снощи го качих. Night_Raven, това ли имаш предвид: Logfile of Trend Micro HijackThis v2.0.2Scan saved at 15:10:00, on 24.12.2007 г.Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Unable to get Internet Explorer version!Boot mode: Normal Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Windows Defender\MsMpEng.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeC:\WINDOWS\system32\ctfmon.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exeC:\Program Files\Analog Devices\Core\smax4pnp.exeC:\Program Files\Analog Devices\SoundMAX\smax4.exeC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\Program Files\Windows Defender\MSASCui.exeC:\Program Files\Spyware Terminator\SpywareTerminatorShield.exeC:\Program Files\Skype\Phone\Skype.exeC:\Program Files\BitComet\BitComet.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exeC:\WINDOWS\system32\nvsvc32.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exeC:\Program Files\Spyware Terminator\sp_rsser.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\Program Files\Skype\Plugin Manager\skypePM.exeC:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exeC:\Program Files\Internet Explorer\IEXPLORE.EXEC:\PROGRA~1\Crawler\Toolbar\CToolbar.exeC:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\FastStone Capture\FSCapture.exeC:\Program Files\Opera\Opera.exeC:\WINDOWS\explorer.exeC:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.a...&tbid=60327R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://us.mg2.mail.yahoo.com/dc/launch?.rand=4hmubaegk0snfR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dllO3 - Toolbar: OptiSprint Toolbar v3.0 - {4BB4DB81-0567-4ADC-9B67-D7DC7D6F9109} - (no file)O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dllO3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dllO3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dllO3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dllO4 - HKLM\..\Run: [soundMAXPnP] "C:\Program Files\Analog Devices\Core\smax4pnp.exe"O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /trayO4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hideO4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"O4 - HKCU\..\Run: [skype. Take a deep breath] "C:\Program Files\Skype\Phone\Skype.exe"O4 - HKCU\..\Run: [bitComet] "C:\Program Files\BitComet\BitComet.exe" /trayO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htmO8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htmO8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htmO8 - Extra context menu item: Crawler Search - tbr:iemenuO8 - Extra context menu item: Поиск@Mail.Ru - res://C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll/SEARCH.HTMO8 - Extra context menu item: Словари@Mail.Ru - res://C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll/TRANSLATE.HTMO9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dllO9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dllO9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exeO9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cabO16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cabO16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cabO16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1184869463171O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cabO16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1184869537921O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - http://javadl-esd.sun.com/update/1.4.2/jin...indows-i586.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cabO16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cabO16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{B16D017F-4639-4B36-A120-5D7FE766723E}: NameServer = 10.31.0.1,10.31.0.2O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dllO20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLLO23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exeO23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exeO23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exeO23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exeO23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exeO23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeO23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exeO23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exeO23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe --End of file - 10934 bytes Цитирай Link to comment Сподели другаде More sharing options...
nanio76 Публикувано Декември 24, 2007 Author Report Share Публикувано Декември 24, 2007 Откъм вируси,шпиони,гадини разни и червеи -нямам имам Какво да ги правя?Смея ли да ги трия тия файлове?Аваст не ги засича Ще я махам нея и ще слагам друга вирусна Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Декември 24, 2007 Report Share Публикувано Декември 24, 2007 За пореден път се убеждавам, че потребителите действат по свое усмотрение - не сканира с версията, която ти дадох (което не е фатално) и не преименува exe-то на HijackThis, както ти бях казал (далеч по-важно).С коя програма сканира, че ти засече тези нещица, на които даваш шот?Ето инструкции:1) изключи System Restore, ако работи (Start -> Run -> пишеш sysdm.cpl -> System Restore -> слагаш отметка на опцията Turn off System Restore on all drives (или както е на български, ако си с преведен Windows);2) изтегли VundoFix и VirtumundoBeGone;3) стартирай VundoFix и кликни Scan for Vundo;4) изчакай да сканира и накрая кликни Remove Vundo;5) кликни Yes на изкачащите прозорци с въпроси;6) кликни Start -> Run -> пишеш msconfig -> OK;7) на страница BOOT.INI сложи отметка на /SAFEBOOT, кликни OK и после Restart;8) след като зареди в Safe Mode стартирай VirtumundoBeGone;9) кликни Continue, после Start и после Yes. Компютърът може да се рестартира дори, ако има нужда. След като приключи всичко ще ти се изведе текстов документ.10) кликни Start -> Run -> пишеш msconfig -> OK;11) на страница BOOT.INI махни отметката на /SAFEBOOT, кликни OK и после Restart. Ако след рестарта се появи прозорец, че има промяна по програмите за стартиране, сложи отметката (да не се показва повече) и кликни OK.12) сканирай с LOG с преименувано .ехе на HijackThis;13) копирай съдържанието на следните текстови документи във форума: LOG файла на HijackThis, C:\VundoFix.txt и VBG.txt файла, който е на десктопа.14) ако искаш, можеш да си включиш обратно System Restore. Цитирай Link to comment Сподели другаде More sharing options...
nanio76 Публикувано Декември 24, 2007 Author Report Share Публикувано Декември 24, 2007 12) сканирай с LOG с преименувано .ехе на HijackThis;Извинявай за невежеството но как да преименувам .ехе на HijackThis .Имам я на машината инсталирана -от тук нататъка как го преименувам-десен бутон и преименуване ли?За всичко останало ми е ясно и ще го направя само това с преименуването ме втрещява. Цитирай Link to comment Сподели другаде More sharing options...
blood Публикувано Декември 24, 2007 Report Share Публикувано Декември 24, 2007 Когато свалиш програмата, за да я стартираш влизаш в HiJackThis.exe. Просто преди да я стартираш я преименувай на Metal.exe примерно или на каквото пожелаеш. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.